RA 4352 BRK - Tratamento de falha sql do R9 ![image](https://hackmd.io/_uploads/H197S6271e.png) RECOMENDAÇÕES PARA CORREÇÃO Para a correção desta vulnerabilidade, é recomendado: • Remover todas as mensagens de erro que acontecem no lado do Servidor; • Não trazer mensagens de erro para o lado do cliente; • Quando acontecer algum erro no servidor, retornar mensagens genéricas como por exemplo: “Ocorreu um erro, tente novamente.”; • Fazer tratativas de erros no lado do servidor par que eles não aconteçam. 1. na versão do portal2comum V10_08_10_25H_311 2. não é tratado net.sf.jasperreports.engine.JRException do mesmo modo que os demais exceptions Classe: pagecode.PageCodeBase do portal2comum ``` java if (ex instanceof br.com.autbank.fw.dt.SqlInvalidoException || ex instanceof br.com.autbank.fw.dt.FalhaJdbcDriverException || ex instanceof br.com.autbank.fw.dt.ConexaoNulaException || ex instanceof br.com.autbank.fw.dt.ParametroInvalidoException || ex instanceof br.com.autbank.fw.dt.SimboloSistemaInvalidoException || ex instanceof br.com.autbank.fw.dt.RecursoInvalidoException || ex instanceof br.com.autbank.fw.dt.ConexaoIndisponivelException || ex instanceof br.com.autbank.fw.dt.ConexaoIndisponivelException) { ``` 3. utilizar portal2comum V10_08_10_31H_311 (ainda falta deploy)